Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-62215_Windows_Kernel_PE — Этот PoC демонстрирует состояние гонки в ядре Windows, приводящее к уязвимости double-free, что позволяет локально повысить привилегии до SYSTEM. Эксплойт использует многопоточную манипуляцию дескрипторами и распыление кучи (heap spraying), чтобы вызвать ошибку в контролируемых условиях. | Kitploit
Инструменты/GitHubGitHub/abrewer251/cve-2025-62215_windows_kernel_pe
Повышение привилегийАнализ уязвимостейЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubabrewer251/cve-2025-62215_windows_kernel_pe

CVE-2025-62215_Windows_Kernel_PE

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот PoC демонстрирует состояние гонки в ядре Windows, приводящее к уязвимости double-free, что позволяет локально повысить привилегии до SYSTEM. Эксплойт использует многопоточную манипуляцию дескрипторами и распыление кучи (heap spraying), чтобы вызвать ошибку в контролируемых условиях.

1929 месяцев назадЕщё не проверено
Поделиться

Эксплойт PoC для CVE-2025-62215

Автор оригинального кода: https://github.com/dexterm300

🧨 Описание

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-62215 — уязвимости типа race condition в ядре Windows, которая может быть вызвана одновременным манипулированием дескрипторами объектов ядра. При определённых условиях это приводит к двойному освобождению памяти (double-free), которое можно использовать для локального повышения привилегий до SYSTEM.

Эксплойт работает следующим образом:

  • Создание нескольких потоков, которые быстро открывают и закрывают дескрипторы объектов ядра
  • Использование временного окна для инициирования состояния double-free
  • Применение heap spraying для управления компоновкой памяти
  • Обнаружение повышенных привилегий с помощью потока мониторинга

⚠️ Отказ от ответственности

Этот код предоставлен только для образовательных целей и санкционированного тестирования безопасности. Запуск его на производственных системах или без явного разрешения строго запрещён.


🛠️ Возможности

  • Многопоточный триггер состояния гонки
  • Heap spray для контроля компоновки памяти
  • Проверка привилегий через повышение маркера доступа
  • Тестовый режим для более безопасного выполнения
  • Потокобезопасное журналирование и корректное завершение работы
  • Минимальные зависимости; чистая сборка с помощью cl.exe (MSVC)

🧪 Требования

  • Windows 10/11 (x64)
  • Компилятор MSVC (cl.exe) с Debug CRT (/MDd)
  • Права администратора для полного повышения привилегий
  • ntdll.dll для прямых привязок системных вызовов

🛠️ Инструкции по сборке

🪟 Visual Studio (рекомендуется)

  1. Откройте в Visual Studio
  2. Установите конфигурацию Debug x64
  3. Соберите и запустите с повышенными привилегиями

🔧 Командная строка (PowerShell или Developer CMD)

Возможно, потребуется установить инструменты сборки C++: https://visualstudio.microsoft.com/visual-cpp-build-tools/ & "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\Common7\Tools\VsDevCmd.bat"

root@kitploit:~
cl.exe poc.cpp /Od /ZI /RTC1 /MDd /link /OUT:unicorn.exe

[*] Starting CVE-2025-62215 exploitation...
[*] Performing heap spray...
[+] Allocated 100 heap chunks
[*] Spawning 8 threads to trigger race condition...
[*] Waiting for race condition...
[+] SUCCESS: Privilege escalation detected!
[+] EXPLOITATION SUCCESSFUL!
[+] Privileges escalated to SYSTEM
Скачать инструмент